Pull to refresh
-9

Системный инженер

2
Subscribers
Send message
А мы рассматриваем гипотетический случай, когда террорист примет тонну усилий, чтобы собрать и доставить бомбу, а потом всем об этом расскажет.

Вы, вероятно, удивитесь, но как минимум одна террорстическая группа это регулярно практиковала — ЭТА (Испания). Что примечательно, их цель была как раз в том чтобы минимизировать количество пострадавших — как-бы нелогично, но таки факт.
Мне кажется, в вашем случае имеет место быть некий вариант «ошибки выжившего» — по нескольким нашумевшим случаям когда людей притягивали «ни за что» вы делаете вывод что это неизбежность, хотя совершенно неизвестно в скольки случаях следователи добирались до настоящих виновников, не трогая невольных посредников (эти случаи, разумеется, никакого шума не производили, ибо рутина).

Да, я согласен что мир не идеален, особенно в российских реалиях, что бывают перегибы и прочее, но скорее всего их доля всё же мала относительно общего количества случаев, поэтому люди и действуют исходя из лучшего расклада, а не худшего.

Вот когда каждого (или хотя бы значительное количество), кто создал прокси, будут сажать вместо тех кто с его помощью нарушает закон — тогда и можно будет заявить что «модель не вяжется с реальностью», пока же это скорее исключение чем правило, просто делает много шума. Примерно так же как с авиакатастрофами — о каждой авиакатастрофе трубят на всех углах, в то время как за год в авиакатастрофах гибнет меньше чем за день в ДТП — и это не мешает людям расчитывать на то что летать сравнительно безопасно.
Человек совершенно случайно без всякой задней мысли пустил через себя левый трафик вкакашечеи за что ему опять же совершенно случайно влетело.

Мысль о том что это действительно так вас не посещала? Кроме разве что «случайно» — но вот «без всякой задней мысли» — это вполне нормально, как это ни странно.

Представьте, у вас просят мобильный позвонить, вы «без всякой задней мысли» это позволяете, а потом оказывается что именно звонок с вашего мобильного активировал бомбу. Ваша вина, правильно ведь? Вы же должны были догадаться, что такое возможно — вряд ли вы не в курсе что такой способ активации используется. Исходя из этого, можно ли предположить, что вы никогда, никому, ни при каких обстоятельствах не дадите позвонить со своего мобильника — чтобы такого в принципе не могло случится?
Вообще-то стоило бы проверять не только пары email/password, но также просто email — если в утечке есть email, это уже достаточное основание для смены пароля, даже если он сам (пока) не утёк (что может произойти позже, если он был в качестве слабого хэша).
Если бы у всех грамотных спецов была порядочность — то изощренных вирусов, троянов и вымогателей просто не существовало бы.
Справедливости ради, речь идёт только о сервисе метаданных, метаданные в самих файлах (если они там есть) будут распознаваться как и раньше, с возможностью поиска и сортировки как и раньше.

Сервис метаданных полезен только для случаев когда сами файлы «голые», непонятно откуда взятые (плюс CD/DVD, которыми мало кто уже пользуется).
IMEI идентифицирует устройство, в которое можно поставить любую симку. Обычно, оператор продающий симку заранее не знает в какое устройство её поставят, соответственно, с точки зрения любого оператора «левый» телефон ничем не отличается от «правого» — это может быть как злодей с клоном IMEI, так и честный гражданин, сменивший симку.

Даже если оба одновременно попытаются зарегистрироваться в одной сети, но с разными симками — возможности определить какой именно из них «честный» нет — потому что обе симки могут быть честными.

Что произойдёт в случае одновременного появления, зависит от оператора и страны, и если это один оператор, то с очень высокой вероятностью IMEI окажется в чёрном списке до выяснения — соответственно, оба устройства работать не будут. Если операторы симок разные и никак друг с другом не связаны — то вероятно, оба телефона будут работать, как минимум какое-то время.
Вероятнее всего из-за температуры — в телефоне она может греться сильнее чем в ноутбуке. Попробуйте активно охлаждать телефон пока в нём эта карта и посмотрите как она будет работать.
Честно говоря, смысла в такой проверке очень мало, разве что найти «слабые» пароли.

Мне кажется, гораздо проще изначально использовать рандомные пароли (от 16 символов и больше), либо же длинные мнемонические модифицированные («Асъ Пукшин долетался?») если не хочется заучивать рандомные для часто используемых сервисов. Вероятность взлома таких паролей перебором хешей стремится к нулю, разве что их хранят в открытом виде.

Что гораздо более ценно в HIBP — это мониторинг email, на который можно подписаться — как для отдельных адресов, так и на целые домены, но оффлайн, по понятным причинам, это не очень практично делать. Даже если этот email утечет с самого HIBP, это ничего не даст — без знания собственно сервисов где он используется и пароля (если он очень непрост).

В идеале, разумеется, лучше иметь уникальную пару email/пароль на каждый сервис (как минимум уникальный пароль), что сильно уменьшает вероятность глобальных проблем в случае утечки.

Уникальные email полезны ещё и тем что позволяют шустренько выяснить нет ли утечки задолго до того как её обнаружат — по начавшемуся спаму или фишингу.
На самом деле это только часть проблемы. Если речь про обновление пакета, особенно до очередной мажорной версии, то кроме обновления зависимостей может потребоваться обновление самой процедуры сборки, и также, вероятно, окружения и конфигурации, а для этого опять-таки нужны мейнтейнеры… Ну или мириться с тем что пакет древний, в лучшем случае с обновлениями безопасности.
Новый сервис позволит создавать на облачной платформе простые бизнес-приложения людям «с минимальными навыками программирования или вообще без них»

Это напомнило мне один из законов Мерфи: «Создайте систему, которой сможет пользоваться дурак, и только дурак захочет ей пользоваться.»

Нет, безусловно, можно создать систему с помощью которой люди без специальных знаний смогут решать некоторые задачи, которые обычно требуют специальных знаний, но она едва ли заменит системы, созданные теми кто знает что делает.

В далеком будущем, безусловно, это случится. Но не завтра и даже не послезавтра.
Ошибки нельзя списать на плохое знание языка или разность культурных контекстов. Это неуважение к работодателю.

Не стоит так категорично, однако.

Идеальное резюме без ошибок будет резко контрастировать с реальным знанием языка соискателем, если оно таки плохое, а это обязательно всплывёт на интервью или в переписке (если не вести её через переводчика). И нет, это не неуважение к работодателю — это таки плохое знание языка и разность культурных контекстов. Если для работодателя это более критично чем профессиональная квалификация — это однозначно не лучшее место для работы, при наличии выбора его нужно ставить в конец очереди или не рассматривать вообще.

Разумеется, в Германии достаточно фирм где имеет место быть формальный подход к отбору и найму (по чётко описанным критериям без права шагнуть в сторону), но всё же это не все без исключения фирмы и даже вряд-ли большинство, к тому же, как правило, в таких фирмах профессиональный уровень сотрудников и отношения между ними оставляют желать лучшего (= не стоит туда стремиться).

Из личного опыта — последние 20 лет я поработал в разных фирмах в Германии в разных ролях, и мне приходилось нанимать людей или участвовать в этом — ошибки в резюме и знание языка практически никогда не принимались во внимание, по крайней мере до тех пор пока этого знания было достаточно для работы. В конце концов, язык подтягивается в процессе, так что начальный уровень не очень критичен. Среди фирм были и крупные, такие как Vodafone и Telekom — там всё зависит от заинтересованности в сотруднике и конкретном подразделении. Если человек идёт с улицы — может и не пройти начальный фильтр, если же это профессионал с треком и он нужен для конкретного проекта — то для него ещё наймут переводчика, если будут проблемы с языком.

Безусловно, для ряда должностей хорошее знание языка критично (управление, продажи etc) — тогда другое дело, и именно в таких случаях резюме с ошибками можно считать неуважением к работодателю по очевидным причинам, хотя и тут бывают исключения.
Если человека лишить всех гражданских прав, и, как следствие, средств к существованию, то с очень высокой вероятностью он начнёт их добывать незаконным путём.
Расскажите о добровольности тем кто уже попал на конфискацию: EFF, ACLU Sue Over Warrantless Phone, Laptop Searches at U.S. Border

Причем все они (кроме одного) были гражданами США и ни в чём не обвинялись даже. Случаи с негражданами тоже были, мне лень искать это снова, но шум был.
Если видео — это единственная улика, и оно не может использоваться потому что получено нелегально, то что вообще будут обсуждать присяжные и дойдёт ли до совещания? Я даже не уверен что его покажут, если до его демонстрации адвокат будет знать о его нелегальности и заявит протест.
У меня были случаи — но простой вежливой просьбы хватало, до суда не доходило. Если бы доходило — дело передаётся адвокату, никаких личных временных затрат, даже являться в суд не нужно.

Да и суть-то не в том что бы удалить все фотки, дело в принципе — тот кто пару раз судом получит в следующий раз думать будет.
Если дело уголовное, то это обвинению придётся доказывать что информатор существует, что он действительно передал эти данные и что они были собраны законно (т.е. обвиняемый уже был фигурантом дела до ареста, использование информатора было санкционировано etc) — тонкостей там вагон и маленькая тележка, «мамой клянусь» не прокатит.

Факт разблокировки телефона после изъятия иногда тоже можно доказать, при этом если человек заявляет об отказе и о том что он его не разблокировал — это явное свидетельство того что он был разблокирован незаконно, со всеми вытекающими.
Например, преступник во время ограбления попал на камеру, о которой не знал.

Преступник нарушает закон, к тому же, закон явно делает исключения для таких случаев и разрешает использование камер.
Не знаю как в других местах, но в большинстве стран ЕС видеонаблюдение властями (если это не тайные операции) не скрывается.

Или вот пришел человек на концерт. Может ли он запретить его видеозапись на основе того, что он находится в толпе и не хочет, чтобы его снимали?

Запретить запись и съемку — нет, не может. Но с другой стороны, тот кто её сделал не может её использовать (публиковать в частности) без его согласия — если, разумеется, того кого записали можно чётко идентифицировать на этой записи. Это кажется невероятным, но это так — по крайней мере, в странах ЕС. И да, это значит что если вас показали в ТВ-репортаже и вас можно узнать, вы вполне можете надрать им задницу за это. Если он в толпе но его нельзя идентифицировать, то вопрос снимается сам собой.

Речь не идёт о тотальном запрете съемки — речь идёт о том чтобы человек знал об этом (и целях съемки), а те кто снимают — что у этого человека есть право на приватность. Да, он может попасть в чьё-то селфи, видео etc — случайно, но тот кто выложит это публично — нарушает его права. Честные люди замылят лица или спросят разрешения перед выкладыванием в социалки, но многие про это просто не думают, к сожалению. В ряде стран (особенно восточных) просто за съемку без разрешения могут просто фейс начистить (в лучшем случае), и я их вполне понимаю, но всё же считаю что лучше это делать более цивилизованно.

Если лично я окажусь на публичной фотографии и меня не спросят — я попрошу удалить эту фотографию или замылить меня, если это не поможет — пойду в суд, потому что это неправильно — я не хочу чтобы мои изображения были опубликованы и растиражированы, даже если мне это никак не повредит. В конце концов, кто знает, что будет — возможно, невинная сейчас картинка окажется крутым компроматом через 10 лет (из-за места где я нахожусь или людей которые рядом).
Именно так — в общественных местах никакой приватности.

В таком случае я хотел бы получить прямой ответ на прямой вопрос — находясь в общественном месте со своими друзьями, вы не будете возражать если кто-то будет записывать вас на видео или диктофон и делать фотографии? И слова не скажете?
Есть существенная разницу между «увидеть-запомнить» и «сфотографировать-записать» — в первом случае у вас нет возможности опубликовать или размножить изображение, нет возможности проанализировать детали и использовать это (намеренно или случайно) против человека.

Нудисткий дикий пляж — это тоже общественное место. Если бы вы были нудистом, вы бы не возражали против фотографий? А фотографий с вашей женой или девушкой? Сделанными посторонними людьми, конечно. Пошли бы вы на такой пляж, зная что это «общественное место» оборудовано камерами или там ошиваются папарацци?

Другой пример. У вас встреча с человеком, общение с которым вы не хотите афишировать (неважно по какой причине). Вы выбираете общественное место с низкой вероятностью встретить тех кому не хотите это афишировать, но попадаете в кадр который оказывается в выпуске новостей, на фейсбуке etc — где его могут увидеть те кому не нужно. Снова вопрос — пойдете вы на такую встречу в общественное место, если знаете наверняка что там видеонаблюдение непонятно кем и непонятно зачем?

И конечно же, вы не будете возражать, если кто-то с камерой станет снимать как вы разговариваете с кем-то за столиком кафе на улице? Или даже просто включит диктофон для записи вашего разговора? Это ведь «общественное место», и, следуя вашим же словам, вы должны понимать что никакой приватности там быть не может.

Да, увидеть вас могут, может быть даже и запомнить (ненадолго) — но незаинтересованный человек забудет это через 10 минут. Если же за вами будут следить — это другой случай и всё будет печально даже если вы будете избегать общественных мест.

Примеры можно продолжить, но я надеюсь что наглядно объяснил разницу между камерой и глазом. Каждый человек имеет право на своё изображение, и уж точно имеет право знать, снимают его или нет даже в общественном месте (и уж тем более в необщественном), потому что это даёт ему выбор, а не навязывает что-то, в то время как использование камеры, диктофона нарушает право человека на приватность — даже если это общественное место.

Что касается «налога на телевизор» (хотя это к теме и не относится) — у него есть смысл, даже если у вас нет телевизора. Несмотря на то что реализация и эффективность его использования несколько не оптимальны, но это уже совсем другая история. Пример, позволяющий понять его смысл — налог на автомобиль, который не зависит от пробега, потому что дороги нужно строить и поддерживать независимо от того сколько автомобилей по ним ездит, и в упомянутых мной развитых странах они как раз в хорошем состоянии, а если бы он зависел от реального пробега (или автомобилисты уклонялись от его уплаты), то вряд ли они были бы достаточно хороши (или были бы вообще), и пришлось бы вам платить за частные дороги намного больше.

Несмотря на то что многие законы, правила и налоги кажутся глупыми, вредными, неправильными или неоправданными, это далеко не всегда так — иначе не было бы этих самых развитых стран. Да, иногда законы и налоги бывают неоправданными и могут использоваться для репрессий, но всё же это скорее исключение чем правило — почитайте хотя бы УК или ГК и посмотрите сколько там «репрессивных» статей по сравнению с теми которые действительно направлены на поддержание порядка. Конечно, в отдельных странах они не всегда работают (или работают репрессивно), но совсем не потому что они «неправильные».

Information

Rating
Does not participate
Location
Nordrhein-Westfalen, Германия
Registered
Activity